华为CE交换机 取消第一次登录更改密码的询问 设置新密码为原来用过的密码
基于安全考虑,华为CE交换机的交换模块默认使能了本地账号安全策略功能。所以在用户第一次登录时会被要求更改密码。如果配置了功能,用户登录时也会提醒更改密码。如果想。
·
取消第一次登录更改密码的询问
基于安全考虑,华为CE交换机的交换模块默认使能
了本地账号安全策略功能。所以在用户第一次登录时会被要求更改密码。
如果配置了下次登录提醒修改原始密码
功能,用户登录时也会提醒更改密码。
如果想取消第一次登录更改密码的询问
,可以通过以下命令实现:
<HUAWEI> system-view
[~HUAWEI] aaa
[~HUAWEI-aaa] undo local-user policy security-enhance //去使能本地用户账户安全策略功能
[*HUAWEI-aaa] undo local-user policy password change //如果配置了下次登录提醒修改原始密码的功能,还需要去使能本功能
[*HUAWEI-aaa] commit //CE交换机高端系列需要commit提交配置才算也如current-configuration
设置新密码为原来用过的密码
综上同样原因,交换机也默认开启了账户密码不能和最近10次相同的安全要求。
关闭方法:
<HUAWEI> system-view
[~HUAWEI] aaa
[~HUAWEI-aaa] undo local-user policy security-enhance //去使能本地用户账户安全策略功能
[*HUAWEI-aaa] undo local-user policy password complexity-enhance //如果配置了安全复杂度检查,还需要去使能安全复杂度检查功能
[*HUAWEI-aaa] commit
取消密码长度、定期修改设置
综上同样原因,交换机也默认开启了密码强度(大于8位,不能和用户名相同,必须包含三种字符)和定期修改密码的设置。
关闭方式
<HUAWEI> system-view
[~HUAWEI] aaa
[~HUAWEI-aaa] undo local-user policy security-enhance //去使能本地用户账户安全策略功能
[*HUAWEI-aaa] undo local-user policy password expire //如果配置了安全复杂度检查,还需要去使能安全复杂度检查功能
[*HUAWEI-aaa] undo local-user policy password min-len //如果配置了安全复杂度检查,还需要去使能安全复杂度检查功能
[*HUAWEI-aaa] commit
其他修改参考
本文参考的是华为 《CX320 交换模块 V100R001 配置指南 13》手册,其他功能,可以参考原手册
产品手册链接:CX320 交换模块 V100R001 配置指南 13
我同样放到了资源
中,可以自行下载查看(如果没有vip,可以关注、点赞、收藏
后,私信我,我发您)
更多推荐
所有评论(0)